CVE-2025-20343
Vulnerabilità di negazione del servizio nella soppressione RADIUS di Cisco Identity Services Engine
- Pubblicato
- 5 nov 2025
- Aggiornato
- 5 nov 2025
- Assegnazione CNA
- cisco
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 50,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità nell'impostazione RADIUS Reject RADIUS requests from clients with repeated failures in Cisco Identity Services Engine (ISE) potrebbe consentire a un utente malintenzionato remoto non autenticato di causare il riavvio imprevisto di Cisco ISE. Questa vulnerabilità è dovuta a un errore logico durante l'elaborazione di una richiesta di accesso RADIUS per un indirizzo MAC che è già un endpoint rifiutato. Un utente malintenzionato potrebbe sfruttare questa vulnerabilità inviando una specifica sequenza di più messaggi di richiesta di accesso RADIUS appositamente predisposti a Cisco ISE. Un exploit riuscito potrebbe consentire all'utente malintenzionato di causare una condizione di denial of service (DoS) al riavvio di Cisco ISE.
Fonti
1Documentazione tecnica e proof-of-concept per CVE-2025-20343, una vulnerabilità di denial-of-service ad alta gravità in Cisco ISE che consente a utenti remoti non autenticati di causare il crash dei dispositivi tramite pacchetti RADIUS appositamente predisposti.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.